18.02.2019

Дайджест TS №10

Новости, события, анализ рынка, тенденции
в ИТ и кибербезопасности

ИТ

Практическая статья развертывания
Упорядоченные материалы для обучение IoT от Microsoft на английском языке. Для разного уровня подготовленности.

Контейнеры чрезвычайно полезны с точки зрения безопасности, воспроизводимости и масштабируемости при разработке ПО и обработке данных. Их использование облегчает жизнь многим разработчикам.

Для разработки, упаковки и запуска приложений в контейнере необходимо специальное ПО. Docker — одно из самых популярных решений для работы с контейнерами.

Часть 2. Основные термины Docker

В 2018 году Python укрепил свои позиции популярности среди программистов и вошел в Top 3 самых популярных языков на github. Все больше и больше людей переходит на светлую сторону…то есть Python. Появилось еще большее количество разработчиков, которые интересуются данным языком и ведут разработку своих проектов с его помощью. Одним из популярных направлений для Python является web-разработка. Хочется, чтобы не только процесс разработки был удобным и быстрым, но и сами проекты могли похвастаться скоростью и стабильностью работы.

Кибербезопасность

Исследователи из компании NCC Group раскрыли сведения о новой атаке по сторонним каналам, позволяющей через анализ остаточных данных в процессорном кэше восстановить содержимое, передаваемое через каналы связи, зашифрованные при помощи протоколов TLS и QUIC. С некоторыми оговорками атака затрагивает и протокол TLS 1.3.
В начале февраля 2019 года аналитическая компания Counterpoint Technology Market Research представила десять прогнозов в области информационной безопасности на 2019 год.
Третья часть результатов открытого исследования российского рынка информационной безопасности от команды Anti-Malware.ru. В отчете приведена статистика по использованию системы мониторинга и управления информационной безопасностью, подключенным к ней категориям средств защиты и потенциалу их подключения будущем. Особый интерес вызывают данные о приоритетах развития информационной безопасности в ближайшем будущем.
Статья из блога Dr.Web. С оптимистичными рекомендациями в конце статьи.
Международная организация по стандартизации разработала новый стандарт безопасности промышленного IoT.
В банковской сфере складывается местами парадоксальная ситуация: максимальная оснащённость ИБ-инструментарием сочетается с глухотой к реальным угрозам. Как такое возможно? Рассуждает директор по безопасности «СёрчИнформ» Иван Бируля.

Материалы и события

Правительство опубликовало в информационные материалы о национальных проектах по 12 направлениям стратегического развития. Целевые показатели и основные результаты.
Организация IANA (Internet Assigned Numbers Authority), управляющая идентификаторами и параметрами протоколов сети Интернет, одобрила по результатам экспертизы избранными экспертами IANA по протоколу TLS внесение российских криптонаборов данного протокола в реестр идентификаторов.
В январе 2019 года сервис для хостинга ИТ-проектов и их совместного развития GitHub опубликовал рейтинг самых популярных языков программирования, используемых для машинного обучения (МО). Список составлен на основе количества репозиториев, авторы которых указывают, что в их приложениях используются МО-алгоритмы.
2018 год был достаточно богат на выход русскоязычной литературы по программированию. К сожалению, всё вместить в одну подборку невозможно, поэтому в TProger отобрали лучшие книги по различным категориям:
  • веб-разработка;
  • языки программирования;
  • красивый код и алгоритмы;
  • ОС и безопасность;
  • DevOps и системное
  • администрирование;
  • глубокое обучение и Big Data.
В присутствии министра энергетики России «Газпром нефть» огласила целевые показатели программы комплексной цифровой трансформации компании. Программа с таким названием стартовала в «Газпром нефти» в прошлом году. В компании уверены, что программа кардинально изменит бизнес-модель и процессы, основанные на цифровых данных и технологиях.
В начале 2019 года года компания IFI Claims Patent Services, занимающаяся патентными исследованиями, опубликовала ежегодный рейтинг крупнейших получателей патентов. IBM лидирует уже 26 лет подряд. Следом расположились Samsung, Canon, Intel и LG Electronics — та же пятерка, что и в 2017 году.

Как управлять Big Data, чтобы не хранить некачественные, неполные, избыточные или незащищенные данные? Каких специалистов искать для этого бизнес-процесса?

В статье раскрываются советы:
— Не полагайтесь только на статистику
— Организуйте эффективную среду хранения и обработки
— Меньше делайте руками
— Выводите темные данные из сумрака
— Улучшайте бизнес-процессы

Документ определяет «российскую национальную доменную зону» как «совокупность групп доменных имён сети «Интернет», перечень которых формирует» Роскомнадзор. Для национальной доменной зоны и обеспечивается возможность автономной работы, если того потребуют внешние обстоятельства.

— 18-22.02 Конференция XI Уральский форум. Информационная безопасность финансовой сферы — Магнитогорск

— 19.02 Вебинар FortiGuard Security Subscriptions. Продление сервисов Fortinet.

— 21.02 Семинар PT Platform 187. Безопасность КИИ и взаимодействие с ГосСОПКА: от простого к сложному — Екатеринбург

— 21.02 Вебинар. Демо Netwrix Auditor. При поддержке партнера IT to Business

— 26.02 Семинар. SAP Enterprise Support для обеспечения безопасности cистем SAP — Москва

— 26.02 Вебинар. Trend Micro Smart Protection Network

— 26.02 Хакеры не пройдут. Однодневный семинар для технических специалистов и специалистов в сфере информационной безопасности.

— 27-28.02 Седьмая конференция «Информационная безопасность АСУ ТП критически важных объектов» — Москва

 
X